NET · 协议
Shadowsocks 协议详解:机场生态的起点
无伪装成熟稳定
一句话答案
Shadowsocks 是 2012 年诞生的轻量加密代理协议,以简单高效著称,流量特征为无明显指纹的加密数据流。至今仍是机场广泛使用的基础协议,AEAD 加密版本仍具实用价值。
- 别名
- SS、小飞机
- 伪装能力
- 无伪装
- UDP 支持
- 支持
- 成熟度
- 成熟稳定
- 诞生年份
- 2012
- 典型场景
- 日常浏览 专线传输 低性能设备
一句话理解
Shadowsocks 把流量加密成「看不出内容、也看不出是什么协议」的字节流进行转发——不模仿任何东西,只求不被读懂。机场行业的「机场」二字,就源于它的纸飞机图标。
技术画像
- 设计哲学:极简。一层对称加密(现行标准为 AEAD 系列,如 aes-256-gcm、chacha20-poly1305),无握手协商,开销极低;
- 性能:所有主流协议中 CPU 开销最低的一档,路由器等低性能设备友好;
- UDP:原生支持,游戏与语音可用;
- 流量特征:高熵加密流,无协议指纹——这既是优点(无特征可匹配)也是弱点(「无特征」本身在深度检测下可成为特征)。
现状与适用性
诞生十余年,Shadowsocks 经历了从主流到被针对再到依然坚挺的完整周期。当前的合理定位:
- 专线场景的性价比之王:IEPL/IPLC 专线本身不过公网检测,用最轻的协议最划算,这是机场专线节点大量使用 SS 的原因;
- 直连场景看环境:单纯 AEAD SS 直连在敏感时期的存活率不如带 TLS 伪装的协议(Trojan、Reality);部分实现叠加了混淆插件改善此点;
- 兼容性满分:所有客户端都支持,老设备也能跑。